CVE-2022-50226: Вразливість у ядрі Linux, пов’язана з витоком пам’яті в інтерфейсах sev ioctl

Вразливість CVE-2022-50226 у ядрі Linux може спричинити витік пам’яті через sev ioctl. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-50226CVSS 5.5Linux

CVE-2022-50226: Вразливість у ядрі Linux, пов’язана з витоком пам’яті в інтерфейсах sev ioctl

Вразливість CVE-2022-50226 у ядрі Linux може спричинити витік пам’яті через sev ioctl. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
13.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що дозволяла витікати неініціалізованій пам’яті через інтерфейси sev ioctl у драйвері ccp. Проблема виникала через використання kmalloc замість kzalloc, що могло призвести до повернення неповністю очищених даних.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті ядра, що потенційно дозволяє зловмисникам отримати доступ до неініціалізованих даних у пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик компрометації системної безпеки та стабільності роботи серверів, особливо у середовищах із підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до інтерфейсів sev ioctl, переглянути журнали на предмет підозрілої активності та пріоритезувати впровадження патчу для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки